Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

891 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.1%—Cisco Video Surveillance 2500 Series IP Camera25/6/200916/6/2026
El servidor Web embebido en la cámara IP de Cisco Video Surveillance 2500 Series con firmware anterior a v2.1 permite a atacantes remotos leer ficheros de su elección a través una petición (1) http o (2) https, relacionada con el (a) Servidor Web de cámara SD (b) Servidor HTTP de cámara inalámbrica, también conocido…
ModificadaAlta (9)1.8%—IBM Txseries25/2/200916/6/2026
El listener CICS en IBM TXSeries para Multiplatforms 6.2 GA espera por un acuse de recibo "forcepurge" desde CICS Application Server (CICSAS) después de la finalización del tiempo de respuesta eci, lo que debería permitir a los usuarios remotos autenticados causar una denegación de servicios (demora en la manipulación…
ModificadaAlta (9)2.6%—Cisco Catalyst 3750 Series Integrated Wireless LAN ControllerCisco Catalyst 6500 Wireless Services ModulesCisco Wireless LAN Controller Software5/2/200916/6/2026
Vulnerabilidad no especificada en Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), y Cisco Catalyst 3750 Integrated Wireless LAN Controller con software v4.2.173.0, permite a usuarios remotos autenticados obtener privilegios mediante vectores desconocidos, como es demostrado…
ModificadaAlta (7.8)1.6%—Cisco 4400 Wireless LAN ControllerCisco Catalyst 3750 Series Integrated Wireless LAN ControllerCisco Catalyst 6500 Series Integrated Wireless LAN ControllerCisco Catalyst 7600 Series Wireless LAN Controller+15/2/200916/6/2026
Vulnerabilidad no especificada en el dispositivo Wireless LAN Controller (WLC) TSEC en Cisco 4400 WLC, Cisco Catalyst 6500 y 7600 Wireless Services Module (WiSM), y Cisco Catalyst 3750 Integrated Wireless LAN Controller con software 4.x versiones anteriores a 4.2.176.0 y 5.x versiones anteriores a 5.1 permite a…
ModificadaAlta (7.8)1.9%—Cisco 4400 Wireless LAN ControllerCisco Catalyst 3750 Series Integrated Wireless LAN ControllerCisco Catalyst 6500 Series Integrated Wireless LAN ControllerCisco Catalyst 7600 Series Wireless LAN Controller+15/2/200916/6/2026
El Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), y Cisco Catalyst 3750 Integrated Wireless LAN Controller con software v4.x anterior a v4.2.176.0 y v5.2.x anterior a 5.2.157.0; permiten a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) a…
ModificadaMedia (6.1)0.78%—Cisco 4400 Wireless LAN ControllerCisco Catalyst 3750 Series Integrated Wireless LAN ControllerCisco Catalyst 6500 Series Integrated Wireless LAN ControllerCisco Catalyst 7600 Series Wireless LAN Controller+15/2/200916/6/2026
Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), y Cisco Catalyst 3750 Integrated Wireless LAN Controller con software v4.x antes de v4.2.176.0 y v5.x antes de v5.2, permiten a atacantes remotos provocar una denegación de servicio (caída del servicio de autenticación web)…
ModificadaAlta (7.8)2.0%—Cisco Adaptive Security Appliance 5500 SeriesCisco PIX Security Appliance23/10/200816/6/2026
Fuga de memoria en Cisco Adaptive Security Appliances (ASA) 5500 Series y PIX Security Appliances 8.0 antes de 8.0(4) y 8.1 antes de 8.1(2) permite a atacantes remotos provocar una denegación de servicio (agotamiento de memoria) mediante una secuencia no especificada de paquetes, relacionada con "código de…
ModificadaAlta (7.8)2.9%—Cisco Adaptive Security Appliance 5500 SeriesCisco PIX Security Appliance23/10/200816/6/2026
Vulnerabilidad no especificada en Cisco Adaptive Security Appliances (ASA) 5500 Series y PIX Security Appliances 7.2(4)9 y 7.2(4)10 permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de un paquete IPv6 manipulado.
ModificadaAlta (10)4.2%—IBM Zseries3/10/200816/6/2026
La implementación IPv6 Neighbor Discovery Protocol (NDP) de servidores IBM zSeries no valida los mensajes originales de Neighbor Discovery, lo cual permite a atacantes remotos provocar una denegación de servicio (pérdida de conectividad) o leer tráfico de red privado a través de mensajes suplantado que modifican la…
ModificadaAlta (10)5.9%—Nokia Series 408/8/200816/6/2026
Múltiples vulnerabilidades no especificadas en dispositivos Series 40 3rd edition FP1 de Nokia, y posiblemente dispositivos posteriores, permiten a los atacantes remotos ejecutar código arbitrario por medio de vectores desconocidos, probablemente relacionados con la escalada de privilegios MIDP y MIDlets persistentes,…
ModificadaMedia (4.9)0.32%—Compaq 2210 Series BiosCompaq 2510 Series BiosCompaq 2710 Series BiosCompaq 6510 Series Bios+931/3/200816/6/2026
Vulnerabilidad sin especificar en la BIOS de F.04 a F.11 para HP Compaq Business Notebook PC permite a usuarios locales provocar una denegación de servicio a través de vectores no especificados.
ModificadaMedia (6.8)3.6%—F-secure Anti-virusF-secure Anti-virus Client SecurityF-secure Anti-virus FOR LinuxF-secure Anti-virus FOR Workstations+820/3/200816/6/2026
Vulnerabilidad no especificada en multiples productos anti-virus de F-Secure, incluidos Internet Security 2006 hasta 2008, Anti-Virus 2006 hasta 2008 y otros, permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (suspender o parar) utilizando un archivo defectuoso que…
ModificadaMedia (4.3)0.88%💥 ExploitFalcon Series ONE CMS20/12/200716/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Falcon Series One CMS 1.4.3 permite a atacantes remotos cambiar una contraseña a través de ciertas acciones changepass en index.php.
ModificadaAlta (7.5)6.8%💥 ExploitFalcon Series ONE CMS20/12/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Falcon Series One CMS 1.4.3 permiten a atacantes remotos a través de los parámetros (1) gb_mail, (2) gb_name, y (3) gb_text en una acción guestbook (libro de visitas) de index.php, y otros vectores no especificados.
ModificadaMedia (6.8)2.7%💥 ExploitFalcon Series ONE CMS20/12/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en Falcon Series One CMS 1.4.3 permiten a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro (1) dir[classes] de sitemap.xml.php o (2) el parámetro error de errors.php.
ModificadaAlta (9.3)38%💥 ExploitIntuit BookkeepingIntuit ProseriesIntuit QuickbooksIntuit Quicken+415/12/200716/6/2026
Múltiples desbordamientos de búfer basados en pila en el control ActiveX awApi4.AnswerWorks.1 en awApi4.dll 4.0.0.42, como el utilizado por Vantage Linguistics AnswerWorks, y Intuit Clearly Bookkeeping, ProSeries, QuickBooks, Quicken, QuickTax, y TurboTax, permite a atacantes remotos ejecutar código de su elección…
ModificadaAlta (9.3)6.0%—Symantec Antivirus Scan EngineSymantec Brightmail AntispamSymantec Client SecuritySymantec Mail Security+95/10/200716/6/2026
Desbordamiento de búfer basado en pila en el componente Decomposer en múltiples producto Symantec que permiten a atacantes remotos ejecutar código de su elección a través de archivos .CAB manipulados.
ModificadaAlta (9.3)3.9%—Symantec Antivirus Scan EngineSymantec Brightmail AntispamSymantec Client SecuritySymantec Mail Security+95/10/200716/6/2026
El componente Decomposer en múltiples productos Symantec permite a atacantes remotos provocar denegación de servicio (bucles infinitos) a través de ciertos valores en el campo PACK_SIZE de una cabecera de archivo RAR.
ModificadaAlta (7.8)2.0%—ISS Proventia A Series XPUISS Proventia G Series XPUISS Proventia M Series XPU16/5/200716/6/2026
Múltiples productos de la serie IBM ISS Proventia, incluyendo las series A, G, y M, no manejan adecuadamente determinadas codificaciones de caracteres Unicode de ancho completo y medio, lo cual podría permitir a atacantes remotos evadir la detección de tráfico HTTP.
ModificadaMedia (5)12%—Cisco VPN 3000 Concentrator Series Software23/8/200616/6/2026
Múltiples vulnerabilidades no especificadas en los concentradores de la serie Cisco VPN 3000 anteriores a 4.1, 4.1.x hasta 4.1(7)L, y 4.7.x hasta 4.7(2)F permiten a atacantes ejecutar los comandos (1) CWD, (2) MKD, (3) CDUP, (4) RNFR, (5) SIZE, y (6) RMD FTP para modificar archivos o crear y borrar directorios a…
ModificadaMedia (5)6.9%—Cisco IOSCisco VPN 3001 ConcentratorCisco VPN 3015 ConcentratorCisco VPN 3020 Concentrator+1727/7/200616/6/2026
Protocolo Internet Key Exchange (IKE) version 1, implementado para Cisco IOS, VPN 3000 Concentrators, y PIX firewalls, permite a atacantes remotos provocar denegación de servicio (agotamiento de recursos) a través de un flood de paquetes IKE Phase-1 que exceden el ratio de expiración de la sesión. NOTA: se ha indicado…
ModificadaMedia (5)2.4%—ISS Blackice PC ProtectionISS Blackice Server ProtectionISS Proventia DesktopISS Realsecure Desktop+627/7/200616/6/2026
La funcionalidad SMB Mailslot en PAM en múltiples productos ISS con XPU (24.39/1.78/epj/x.x.x.1780), incluyendo Proventia A, G, M, Server, y Desktop, BlackICE PC y Server Protection 3.6, y RealSecure 7.0,permiten a atacantes remotos provocar denegación de servicio (bucle infinito) a través de paquetes SMB manipulados…
ModificadaBaja (2.6)1.7%—Cisco ASA 5500Cisco VPN 3000 Concentrator Series Software19/6/200616/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en WebVPN en la serie Cisco VPN 3000 y concentradores Cisco ASA 5500 Series Adaptive Security Appliances (ASA), cuando se encuentra en el modo de WebVPN sin cliente, permite a atacantes remotos inyectar secuencias de comandos web o HTML a…
ModificadaAlta (7.8)2.3%—Cisco Optical Networking Systems SoftwareCisco ONS 15310-cl SeriesCisco ONS 15600Cisco ONS 15454 Mspp+17/4/200616/6/2026
Control cards for Cisco Optical Networking System (ONS) 15000 series nodes before 20060405 allow remote attackers to cause a denial of service (memory exhaustion and possibly card reset) by sending an invalid response when the final ACK is expected, aka bug ID CSCei45910.
ModificadaMedia (5)2.4%—Cisco Transport ControllerCisco Optical Networking Systems SoftwareCisco ONS 15310-cl SeriesCisco ONS 15600+17/4/200616/6/2026
Control cards for Cisco Optical Networking System (ONS) 15000 series nodes before 20060405 allow remote attackers to cause a denial of service (card reset) via (1) a "crafted" IP packet to a device with secure mode EMS-to-network-element access, aka bug ID CSCsc51390; (2) a "crafted" IP packet to a device with IP on…